10

CVE-2002-0267

preferences.php in Simple Internet Publishing System (SIPS) before 0.3.1 allows remote attackers to gain administrative privileges via a linebreak in the "theme" field followed by the Status::admin command, which causes the Status line to be entered into the password file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SipsSips Version0.2.4
SipsSips Version0.3.0
SipsSips Version0.3.0pl1
SipsSips Version0.3.0pl2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.62% 0.834
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=101363233905645&w=2
http://sips.sourceforge.net/adminvul.html
Patch
Vendor Advisory
http://www.iss.net/security_center/static/8193.php
http://www.securityfocus.com/bid/4097